Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
лекции 1-7.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
6.16 Mб
Скачать

Брандмауэр windows

Обеспечивает крепкую линию обороны от многих типов вредоносных программ. Брандмауэр в Windows автоматически включается после инсталляции и тщательно фильтрует как входящий, так и исходящий трафик, своевременно информируя пользователя о подозрительной сетевой активности в операционной системе.

Брандмауэр в Windows 7 поддерживает следующие профили:

ПРОФИЛЬ ДОМЕНА. Этот профиль вступает в силу, когда компьютер подключается к сети и проходит проверку подлинности на контроллере домена, которому принадлежит компьютер.

ОБЩИЙ ПРОФИЛЬ. Этот профиль по умолчанию применяется для компьютера, не подключенного к домену. Его параметры должны накладывать самые сильные ограничения, поскольку компьютер подключается к публичной сети, где безопасность нельзя гарантировать в той степени, что в контролируемой ИТ-среде.

ЧАСТНЫЙ ПРОФИЛЬ. Этот профиль будет использоваться, только если пользователь с правами локального администратора назначит его сети, ранее использовавшей общий профиль. Делать это рекомендуется лишь для доверенных сетей.

ЗАЩИТНИК WINDOWS

Для защиты от шпионского программного обеспечения в состав Windows включен специальный модуль, автоматически запускаемый

при каждой загрузке операционной системы и выполняющий сканирование файлов как в режиме реального времени, так и по заданному

пользователем расписанию.

Технология applocker для контроля используемого на компьютере по

Технология AppLocker предназначена для контроля над приложениями, которые используют пользователи компьютеров, работающих под управлением Windows .

С помощью технологии AppLocker можно реализовать на практике корпоративную политику в области использования программного обеспечения.

AppLocker настраивается в рамках домена с помощью групповой политики или на локальном компьютере в оснастке локальных политик безопасности.

Три типа правил в applocker

ПРАВИЛА PATHRULES позволяют установить запрет на запуск приложений, находящихся в заданных директориях. Например, можно разрешить пользователю использовать только те программы, которые находятся в папке Program Files, что в сочетании с запретом самостоятельной установки программ сделает невозможным запуск файлов, принесенных, например, из дома или скаченных из сети Интернет.

ПРАВИЛА HASHRULES основаны на использовании криптографической хэш-функции. Для разрешенного приложения вычисляется «отпечаток» его исполняемого файла и помечается как легитимный. При попытке запуска запрещенного приложения, даже переименованного пользователем с целью попытки обмана системы, вычисленный «отпечаток» будет отличаться от сохраненного ранее, и пользователю будет отказано в использовании приложения.

ПРАВИЛА PUBLISHER RULES задают ограничения на запуск программ на основе цифровой подписи, установленной разработчиком (издателем). С их помощью также можно было разрешить запуск приложений и скриптов, которые подписаны, например, сертификатом Adobe, вне зависимости от их расположения и запретить запуск приложений, которые подписаны, например, Oracle.